常见漏洞危害及定义(共7页).docx

上传人:晟*** 文档编号:10994694 上传时间:2022-02-04 格式:DOCX 页数:7 大小:16.12KB
下载 相关 举报
常见漏洞危害及定义(共7页).docx_第1页
第1页 / 共7页
常见漏洞危害及定义(共7页).docx_第2页
第2页 / 共7页
常见漏洞危害及定义(共7页).docx_第3页
第3页 / 共7页
常见漏洞危害及定义(共7页).docx_第4页
第4页 / 共7页
常见漏洞危害及定义(共7页).docx_第5页
第5页 / 共7页
点击查看更多>>
资源描述

精选优质文档-倾情为你奉上一、Web服务端安全SQL注入攻击名词解释:SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。由于在设计程序时,忽略了对输入字符串中夹带的SQL指令的检查,被数据库误认为是正常的SQL指令而运行,从而使数据库受到攻击,可能导致数据被窃取、更改、删除,甚至执行系统命令等,以及进一步导致网站被嵌入恶意代码、被植入后门程序等危害。常见发生位置:1) URL参数提交,主要为GET请求参数;2) 表单提交,主要是POST请求,也包括GET请求;3) Cookie参数提交;4) HTTP请求头部的一些可修改的值,比如Referer、User_Agent等;5) 一些边缘的输入点,比如.mp3、图片文件的一些文件信息等。防御措施:1) 使用预编译语句。一般来说,防御SQL注入的最佳方式,就是使用预编译语句,绑定变量,但对现有代码的改动量较大;2) 使用存储过程。使用安全的存储过程可在一定程度上对抗SQL注入,但

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 公文范文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。